Beta
подарки (0)
Роман *TiGeROM*
мужчина, 19 лет, хочет чего-то
Разбираюсь в этом сервисе, как тут чё делать хз :) — 6 января
первая колонка
вторая колонка
Обо мне
Роман Галкин *TiGeROM*
Студент. Живу с мамой. Девушки нет, ищу. Уже есть небольшой жизненый опыт. По проф ориентации я детский психолог, ботаник, учёный, библиотекарь (всё должно быть на своей полке). Не работаю. Некоторое время работал в видео-прокате ==> имею опыт общения с людьми :) Жизнь сложна и многогранна. Я себя плохо ещё знаю, однако некоторые утверждают что знают все мои фишки и выкрутасы о_О
Контактая информация
ICQ: 206035753
Веб-сайт: http://vkontakte.ru/id4339629
Я на других сайтах:
Образование
Гимназия, г. Новодвинск
Годы обучения: 1997-2007
Специальность: В школе о_О?
АГТУ`12, г. Архангельск
Факультет: Лесхоз
Годы обучения: 2007-2012
Статус: Студент, будущий специалист
Стена1
третья колонка

:)) Моему брату прям везёт. В этот раз я пока что не смог избавиться от вируса т.к. времени было мало выделено на борьбу.

Поэтому пока вкратце напишу какие данные узнал. В этот раз это не баннер :) Это обычный забавный вирь… хотя скорее какойто генератор. Прячется под нормальными процессами firefox.exe (их 2 в диспетчере). По отрубании огнелиса (так то браузер не запущен, это вирь косит под него, и антивирус его пропускает о_О) появляется некий процесс-«ядро» который быстренько маскируется под другой процесс :) В прятки играет. Вычислив место положение виря решил проверить антивиром… в итоге, при удалении виря антивирем, комп выбрасывает в BSOD (кто незнаю бсод лучше не парьтесь узнавать). Хм… Запустил с флэшки Linux ^_^. Больше под рукой нечего небыло.  Удалил ту папку где прятался хыщник. Врубил комп (windows) и ОПА, а firefox.exe всё равно запущен О_О. покавырялся и оказалось что походу «ядра» у виря 2. есть ещё место где он прячется… интересно он долго так себя клонировать собрался? Антивирус вновь не помог и выбрасывает в «синий экран смерти». На этом опыты пока закончились. Было предложено зайти в сохранёный режим, но брат предпочёл поиграть в онлайне о_О

… продолжение следует....

… А вот и продолжение...

Не стал делать отдельную запись, продолжу здесь. Вчера пришёл к брату и всё таки удалили мы тот прячущийся вирус. CureIT (от Dr.Web-а) прозвал его трояном, а аваст (я  установил avast home к нему на комп и зарегал) как Malware.  В итоге аваст сразу начал проверять память и просёк что кто-то там прячется. Удалить походу не удалось, поэтому я решил проверить комп перед загрузкой компа (на это способен и каспер, насчёт нод-а не в курсе). Операция прошла успешно и вирус был удалён =) Название я незнаю, известно только настоящее «ядро» вируса — lol.exe  :)) Так и зовётся — «LOL».

Пришло сегодня по почте mail.

Вам пришло приглашение принять участие в обсуждении «В России эпидемия Trojan.Winlock. Заражены миллионы» в сообществе  Компьютеры и электроника.

 

Я же говорил что эта хрень будеть заражать многих :)

Заголовок станный, но я незнаю как его и назвать. Сегодня я заметил интересную штуку на сайте доктора. Незнаю, может я подтолкнул авторов к этому :) (да конечно не я, кого я обманываю, кто я ваще такой). http://www.drweb.com/unlocker/ 

На этой странице вам помог избавиться от баннера-вымогателя который требует отправки смс. раньше страница со всеми фичами распологалась по адресу http://news.drweb.com/show/?i=304&c=9&p=0. Видать из-за того, что, как я говорил «эта тварь и её клоны будут размножаться», разработчики решили расширить сервис, поэтому и создали отдельную страницу. Видать не я один с этими бедами :)

Так же на той странице сужествует фидбэк, иначе говоря там можете задать свои вопросы и попросить о помощи. Так же можете найти и другу полезную информацию в частности о правах. Вот что об этом пишет доктор:

«Действия автора (авторов) троянца имеют единый умысел и содержат в себе признаки составов двух преступлений. Это преступление, предусмотренное ст. 273 Уголовного кодекса РФ (Создание, использование и распространение вредоносных программ для ЭВМ), а также ст. 163 Уголовного кодекса РФ (Вымогательство).»

Напоследок я просто порекомендую добавить данную (в плане www.drweb.com/unlocker) страницу себе в закладки, вдруг ваш друг попросит о помощи.

:) Как вы наверное догадались компьютер опять залетел. Правда на этот раз компьютер двоюродного брата. Так же баннер с текстом

«Уведомление о необходимости оплаты
Вам был предоставлен пробный (1 часовой) бесплатный доступ к просмотру эротического видео.
Напоминаем, что, соглашаясь с правилами предоставления пробного бесплатного доступа, вы, согласно пользовательскому
соглашению, обязались оплатить полный месячный доступ, в течение 1 часа с момента предоставления пробного бесплатного
доступа. 1 часовой срок с момента предоставления пробного бесплатного доступа истек.
Уведомление будет появлятся до тех пор, пока не будет произведена оплата
Чтобы произвести оплату, необходимо отправить смс
с текстом 591000041 на номер 9691»

Обратите внимание на сайт внизу картинки (http://uacontroller.com). Баннер ни как не убирается, не сворачивается, все окна под ним запускаются, диспетчер задач не запускается.

 

 Как бороться

В службах нечего лишнего нет, интернета нет, откат даты (говорят если изменить дату то баннер исчезает) не помогает. Для удобства работы я запустил програмку Chimera Virtual Desktop (v1.3.7 PRO 051201) которая даёт вам ещё 8 рабочих столов. Если перейти на любой другой то там баннера не будет :))

Далее я стал смотреть какие процессы загружаются с системой. Програмка авторанс выдала список, где я приметил это:

 

 Некий процесс asd3D79.tmp, который не убирается из автозапуска. Нашёл я этот файл на компьютере (путь на картинке выше) и открыл блокнотом. Как и ожидал, это exe файл, т.к. начинается на MP. Сам файл так же не удаляется. Придется убивать его процесс, но ведь диспетчер задач не работает… Тут пришла на помощь программка  (всё из того же набора SysinternalsSuite) processxp. С её помощью я отследил процесс и безжалостно уничтожил его, ну а затем удалил сами файлы, и отключил их из автозапуска. После перезагрузки компа баннер исчез, правда остались проблемы с подключением к интернету. Но эти проблемы мы уже решили.

ЗЫ: После небольшого расследования и криков выяснилось, что  утром за компьютером сидел младший двоюродный брат (у меня их два, между собой они родные) и он лазил по сайту http://xxx.online-pornovideo.com/ (ОПАСНО! Ламерам не копипастить). Незнаю точно, но предполагаю что на этом сайте плавал вирус.

Сегодня благодаря маме мой комп был подвержен вирусом. Пишет — «Доступ в сеть заблокирован! Уведомление об необходимости активации ПО Get Access». «Для активации ПО Get Access, автоматического разблокирования сети и скрытия данного уведомления необходимо отправить с моб. телефона смс сообщение с текстом * на номер 1350». Пока точно не ясно что за вирус, но информация такова:

Вообщем принцип действия по видимому следующий. Исполняемый файл порно-информера для просмотра некоего видео призывает скачать видео-плеер. Adobe Flash или Macromedia более чем вероятно что ссылка дается именно с этими именами но к сожалению на совершенно не на тот УРЛ и разумеется файл. Далее файл сразу пропысывает себя в планировщик задач (windows\tasks) под именем Windows Checker и запускает себя любимого из под директории Localsettings\temp\*****.exe и Localsettings\temp\cyyl.dll Хотя эта хрень вырубается простым отключением explorer.exe для чего собствено хрень отключает Диспетчер задач. Однако наиболее простым для меня выглядит решение с Безопасным режимом и удалением из под него всей этой фигни. Решение с введенным паролем для меня не выглядит окончательным так после его введения все файлы остаются на месте и более того блокируют их удаление. (с)пёрто с сайта Касперского

А если на самом деле то суть такова — после загрузки системы на вашем рабочем столе почти на весь экран вылезает банер. Он ни чем не скрывается, не удаляется, т.е. все окна лежат под ним. Обычно банер либо не виден в диспетчере, либо диспетчер и вовсе не запускается. Конечно можно кое-как сбоку (там видно свободное место) загрузить другие програмки, но это не удобно. Чтобы было более понятно о чём речь, кидаю скрин

А главное забано, что у этого банера есть «пользовательское соглашение» в котором написано, что «программа предоставляется как есть, и автор ответственности за вред не несёт». И куча прочего понаписано… Точно н помню. Но главная мысля такая «сломаете комп, мы не в ответе». Забавно да. А главной в программе указан адрес. Я когда на компьютере копался, несколько раз воображал как я в их офисе отпинываю всех подряд ]:-)

Хочу добавить, что бан блокирует доступ в интернет, многие программы слишком долго грузились либо вообще не загружались, антивирус нечего не нашёл :( Я потом написал в службу поддержки, скоро придёт сообщения что я тупой :)) и всё неправильно делаю. Кстати пользуюсь антивирусом DrWeb, тех. поддержка ни раз меня выручала.

Чтото заговорился,теперь расскажу как я избавился от бана. Я зашёл в службы системы и заметил что одна из служб написана с маленькой буквы «userinit». Я отрубил эту службу. В добавок с помощью проги autoruns от sysinternals.com (в 2006-м мелкомягкие их с-купили). В авторансе я удалил лишний загружающийся процесс userinit. Перезагрузил систему и сейчас у меня всё работает, осталось только удалить сам вирус (на форумах пишут что это руткит).

В поиске по запросу названия этого блога (кто не понял «Уведомление об необходимости активации ПО Get Access»)  я нашёл немало картинок и ссылок на различные другие блоги.

В завершении хочу добавить — не лезьте там, куда не следует, даже с защитой. Походу эта тварь и её клоны будут размножаться. Сегодня зашёл с компа брата на какойто сайт, и там автоматически выскачил банер который начал качать подобную ересь. Запасайтесь баннеро-резками. Убивайте сайты с заголовком про какие-то «папарации».

ЗЫ: жаль что поисковики не найдут этот блог :( У меня уже есть небольшой опыт в отловле вирусов. Это даже забавно, когда комп ломается (но лучше чтоб он ломался у других). Как говориться, если русскому скучно, то он придумает проблему.

Просмотреть историю  переписки с ДрВебом можно… было :)

ЗЫЫ: кто хочет испытать шок как и я, то вот ссылки на вирус :)) Некоторые сайты возможно уже заблокировали/удалили. Ламерам не копипастить

  • http://funcl.easymovieplace.com/
  • http://fun.moviemastersite.com/

Так же можете здесь почитать о подобной проблеме. Не заходите на сайты «папарацци русского интернета».

Несколько часов помутив с этим квестом, хотя мне он не понравился, написал прохождение для умных :)

 

Вот мы установили игру и готовы начать квест. Сначала нам главный герой рассказывает о своём дне, и мы слышим из-за двери своё первое задание это сделать уроки по математике. Но для начала возьмём букву Е за Гошей, самолётик на полу, плеер на кровати, тетрадь на столе. Чтобы не ждать пока там Гоша вам всё объяснит, просто кликните ещё раз и он уткнётся. Выйти нам не дают, но напоминают про уроки. Сделать их просто — для начала включаем компьютер, отдёркивает правую штору, открываем окно, запускаем самолётик и видим что у нам поступило новое сообщение по «ЕРаське» :) Читаем новое сообщение, заодно прочтём все афишы на всякий. Я заметил что друг как всегда в оффлайне, а супермен и скейтер нарисованы наоборот. Выходим из-за компа (виртуального, а не своего :) ), вновь открываем окно и кидаем тетрадь на крючок. Машка у Гошки потянет и он будет доволен :)) Берём тетрадь, кликаем чуть ниже двери и бабушка отопрёт дверь. Выходим из комнаты.

  Первое что увидим это темноту. Задача простая — найти выключатель, находится он левее центра. В сумочке у телефона находим букву А. Зачем мы их ищем? Когда соберём слово то нам будет доступен бонус — один из пяти роликов из ералаша. Сами ролики не новые. В куртке забираем свой мобильник. Теперь мы можем звонить :) Пора на улицу, однако Гоша говорит нам про Пашу. Давайте же позвоним к нему через мобильник. Поболтав немного бежим к нему на вниз. Заодно в лифте забираем букву.

Болтаем с Пашей и предлагаем вариант заболеть. Спрашиваем нужна ли Паше удочка и идём за ней к себе. На коридоре достаём её из шкафа с одеждой вверху. Возвращаемся к пациенту, и вновь разговариваем с ним. Нам открылась ванная, идём туда. Кстати, буква Ш находилась в маске над дверью. Вновь спрашиваем у Паши что нам делать. Паша говорит что он будет рыбу в ванной ловить. Ну а мы звоним и стукач… то есть сообщаем об этом врачам. Слышим звуки сирены и вот он врач :) Давайте поговорим с ней. Она половит рыбу и спрашиваем что насчёт отгула от школы. В итоге забираем рецепт, может хоть он где-то пригодиться. Буква находится в душе, несколько раз поливаем из него и забираем А. Оставляем этих… людей и идём гулять.  
  Маша нам приказывает её подождать :) Но мы погуляем по округе. Забираем букву Ш на балконе между котом и попугаем. Можно несколько раз покликать на балкон Маше и услашать следующее «А тут… у Маши на балконе… мы с Машей настоящие друзья» :))) Чё они там на балконе делали? Правильно, играли в больницу.

Я пошёл налево. Жмём на «буду позже» и забираем окорок. В парке берём монетку, букву Р… уже можем отдохнуть и посмотреть первый ролик. Шарик не пускает нас в школу… хм… А дальше инопланетяне захватят как и предсказывал Паша?! Отдаём собачке окорок и больше мы окорок не увидим :) Идём дальше налево. Болтаем с Алёнушкой, забираем букву в левой части экрана. Разговариваем с пиратом. Теперь идём на площадку откуда начинали, звоним Маше, и идём вниз. Проходим площадку и разговариваем со всеми парнями. Идём назад на площадку и вновь звоним. Заметили стрелку между цифрами :) Идём вновь к парням и у Романа (самый левый) и спрашиваем про Машу и заодно совершаем обмен. Мелом зачеркиваем стрелку. Должна недалеко (за дверью) появиться новая. Так зачеркиваем все остальные стрелки, в итоге постепенно двигаемся к пиратам. Последняя стрелка будет в виде черепа, пират начнёт её оттирать и уронит метку. Опустим метку в турникет. Поехали на остров пиратов.

  Остров.Там же видим Машу взаперти :) Говорим с Машкой, затем здоровяком. В итоге Маша удрала а мы в жо… то есть в клетке. Говорим с попугаем. В сундуке забираем клад-букву. Валим с острова.

  В парке мы получаем нагоняй от бабушки :) Видать после пиратов у Гоши заело. Что ж, идём кушать (в игре). Первый вопрос «а где кухня»? А кухня по правую руку в коридоре. Уборка, это значит помыть посуду. В микроволновке берём пирожки. Котлетки-сила в холодильнике. Так же забираем кепку на шкафу, чипсы на столе. Неужели мы всё скормим собаке?! Два раза открываем духовку, и получаем букву Л.

  В дневнике, рядом с сотовым у Гоши, написано что мы должны пойти в школу :) Ну давайте пойдём наконец. ЗЫ: а бедный Паша всё ловит рыбу.
Отдаём собаке в парке, по другому эту собаку не назвать :), всё нажитое из еды и идём в школу.

  На скамейке в книжке буква. Входим в школу и вновь буква в кустах справа. Заходим в класс. МН в шоке, да и мы тоже… Неслабо Гоша опоздал, и как он теперь всё объяснит? :) Берём букву и разговариваем с МН. Так же ещё одна буква находится в шкафу. Ну чтож теперь? Идём к директору, благо целый рубль есть. Вдруг договоримся ;) Директор — это синяя дверь в школе. Подслушиваем разговор :)) В сейфе забираем букву. Ну как я и говорил… виновато НЛО. Видать у авторов мало идей было насчёт других представителей кто бы мог это сделать. Прикол потом НЛО встретим :) Берём искатель и отправляемся в коридор школы. Зайдёмка там где ремонт. Болтаем с «учителем» и забираем букву у медведя справа.

В 11м кабинете. В мусорке буква, хватаем. Ещё буква за окном. Теперь идём в 10й. Здесь применяем «искатель» на лампы. На пару секунд нам покажут каието куски чегото пока неясного. Успеваем схватать. В коридоре также направляем искатель на лампы. находим один кусок. Ищем остальные куски (в пещере наводим на факел, в 11й на лампы). Остался ещё кусок. Эта гадина находится у «учителя». Получить нужно так… неее деньги не прокатят :) Надо взять бамбук слева внизу экрана и разжечь с его помощью огоь. В ы как бы прошли экзамен школьный и вот ваша награда — кусок=чек фигни, которую Гоша назвал удостоверением. Отдадим директору, пусть голову ломает. Поговорите с директором. После разборок у нас в дневнике появилась запись «найти где эти НЛО». Поищем на стадионе школы.

Хмм… тут их нет. Хватаем букву на экране справа вверху. Наверное они на крыше дома :) Однако около магазина нам открывают путь, не с проста. Идём глянём что там? Магазин слева закрыт, дальше видем прожорливую собаку женского пола, пускай его и зовут шарик (бобик). Идём в кафе. В кафе особо на флаера не нажимайте, а то мальчик дальтоник :) Там где пироженные хватаем букву. Мда, зря зашли т.к. бармен мало что нам сказал. Ступаем дальше по улице, доходим до клуба. Туда нас тоже не пускают, идём дальше. Бедный мальчик, как он хочет сняться в ералаше.

Слева на афише видим номер, кликаем. Гоша предлагает позвонит, звоним :) Ха-ха, денег нет. Не фиг было Гоше по всяким сайтам ползать на телефоне. Надо бы счёт пополнить, благо рубль есть. А я думал терминалы только для бумажных купюр:) Жаль что терминал покане работает. Хватает букву вверху экрана. Пойдём в морозильник в кафе (по крайней мере у меня пошёл). А бедный Паш всё ещё на рыбалке?

Я поспрашивал снеговиков, оказывается они играют в снежки. Хватаем букву в кормушке где птица. Мне осталось только последнее слово. После холодильника спрашиваем у бармена про
чай. Этот чай мы отдаём снеговику с зелёным горшком, побеседовав с ним.Забираем лестниццу чтобы починить часы у магазина. В кафе нам звонит Маша, видать прикалывается т.к. в телефоне только крики о помощи :) Но нам не до Маши, мы должны часы починить. Чиним :)

Теперь часы работают и магазин открыт. Покупаем шлем (разговариваем с продавщицей). Забираем букву Е справа-внизу. Чтото мало вато вещей чтобы пройти на дискотеку. Незнаю в какой части мы забыли, но теперь мы можем обменять кепку у скейтера на отвёртку (на стадионе школы), вдобавок в парке можем поднять монетку на том же месте где и прошлая была.

Куда же теперь применить отвёртку?? Помните у нас в самом начале шкафчик был, вот его то отверткой и откроем (идём в комнату Гоши). Хватаем пригласительный билет. Попробуем пробраться в этот клуб. Для этого мы должны пройти 6 локаций (нет бы разработчикам карту сделать или телепорт). У нас получилось пройти.

В клубе. Походу это и есть «НЛО» и причина всех бедствий. Голос диктора говорит что начался конкурс, но я то знаю что мы его выйграем (опыт в кветах есть :) ). Болтаем с Марией Николаевной. У нас есть только монетка, и есть автомат на который нужно чтото применить. Рискнём и совместим обе вещи. Переходим в миниигру. Смысл — повторять зажигание стрелочек (курсором). Всего 3 уровня, проходим, выигрываем, забираем букву справа вверху, идём получать приз.

Офигиваем, болтаем, забираем букву, push the батон on red :) Как и предпологалась с самого начала, на крыше всётаки НЛО :) Забраем букву, жмём на молоток который откроет «ящик», дергаем за рычаг и отправляем инопланетянина туда откуда он пришёл. Теперь мы должны заняться кастингом.

Двайте подумаем. Чтобы попасть на кастинг, мы должны позвонить. Чтобы позвонить, мы должны положить на телефон… деньги, деньгу мы можем взять только у Алёнушки. Чтоб это сделать, надо найти её брата-козла О_О

Помните где всё находиться? Правильно, в парке там где монетки. Вот идём в парк и находим козла :) Отдаём Алёнке козла, забираем монету, кладём на телефонный счёт, звоним на кастинг (звонить надо на локации с ералашем). Нам открывается дверь, идём во внутрь.

На столе, там где комп, хватаем очки. Я приметил что их можно применить на «бинокле» на крыше дома. Чтобы не проходить все сцены, можно воспользоваться кнопкой в клубе. На чердаке в оборудованный бинокль мы увидим надпись «шаларе». Как вы поняли это «ералаш» наоборот. А бедный Паша до сих пор… мне его жаль :)) Идём на студию (ага, мне тоже заканалось круги наматывать) и видим эту надпись. Жмахаем по ней. И узнаём главный секрет :) Идём в дверь налево, болтаем с самым главным кучерявым. Получается НЛО тоже в ералаше снимаются? :)

Ералаш

Ну вот и конец, хотя как я понмю осталась где то ещё одна буква. У меня игра установилась с ошибкой, поэтому возмоно у меня буквы небыло, или я недоглядел :)

Вчера с братом играли в эту игру, точнее он играл а я наблюдал и помогал. Игра через чур детская, так что должна понравиться вашему чаду, особенно если он постоянно смотрит ералаш. Лично я не особо его любил в детстве, но давайте вернёмся к игре. Суть квеста проста, а описание и так выдаётся поисковиками.

Самое интересное в игре то, что её сложно пройти. Мы с братом дошли до места когда Гоша узнаёт, что его подружку Машу похитили пираты… Гоша зачеркнул мелом стрелку на асфальте… и всё, дальше ступор :)

Поэтому лучше не тревожьте свои нервы, т.к. прохождения в интернете я не нашёл. Дети прохождения выкладывать не умеют, а взрослые в эту игру не будут играть.

 

ЗЫ: забавно, если понажимать на балкон

то получится следущая фраза «Мы с Машей…  На балконе… Настоящие друзья» :))

Альбомов нет
четвертая колонка
Участники
Дневники
Фото
Сообщества, мероприятия
Почта
Настройки
Rumake